Le FedRAMP comporte trois niveaux d'autorisation principaux, appelés "niveaux d'impact", qui sont utilisés pour classer les services en nuage en fonction de la sensibilité des données qu'ils traitent. Les trois niveaux d'autorisation FedRAMP sont : Impact faible, Impact modéré et Impact élevé. Chaque niveau d'autorisation correspond à un ensemble spécifique d'exigences et de contrôles de sécurité que les fournisseurs de services en nuage doivent mettre en œuvre et respecter au cours de la procédure d'autorisation FedRAMP.
- Faible impact : Le niveau d'impact faible convient aux services en nuage qui traitent des informations non sensibles et non classifiées. Ce niveau comprend les données qui, si elles étaient exposées, n'auraient qu'un faible impact sur les opérations, les actifs ou les personnes d'une organisation. Les services en nuage de ce niveau doivent mettre en œuvre un ensemble de contrôles de sécurité de base pour protéger les données.
- Impact modéré : Le niveau d'impact modéré s'applique aux services en nuage qui gèrent des informations non classifiées contrôlées (CUI) ou d'autres informations sensibles mais non classifiées. Ce niveau comprend les données qui, si elles sont exposées, peuvent avoir un impact modéré sur les opérations, les biens ou les personnes d'une organisation. Les services en nuage de ce niveau doivent mettre en œuvre un ensemble plus étendu de contrôles de sécurité par rapport au niveau d'impact faible.
- Impact élevé : Le niveau "High Impact" est destiné aux services en nuage qui traitent des données CUI (controlled unclassified information) très sensibles qui, si elles sont exposées, pourraient avoir des effets graves ou catastrophiques sur les opérations, les actifs ou les personnes d'une organisation. Les services en nuage de ce niveau doivent mettre en œuvre l'ensemble de contrôles de sécurité le plus rigoureux et le plus complet afin de garantir le niveau de protection le plus élevé.
Il est essentiel d'impliquer les équipes de sécurité de l'information et de conformité de votre agence dans ce processus de prise de décision. Effectuez une évaluation approfondie des risques et faites appel à des fournisseurs de services en nuage qui ont obtenu des autorisations FedRAMP au niveau d'impact approprié.
N'oubliez pas que les différents systèmes de votre agence peuvent traiter des données dont le niveau de sensibilité varie, et qu'il est possible d'utiliser des services en nuage à différents niveaux d'impact pour tenir compte de ces différences. Le choix d'un produit autorisé par FedRamp High offre une couverture supérieure pour tous les niveaux d'impact, ce qui permet de répondre à vos besoins actuels et futurs.
Présentation de la solution : FedRamp Plate-forme de sécurité "zéro confiance" hautement autorisée
Marché : Place de marché FedRAMP